Sie haben den schwierigsten Teil bereits geschafft
Das Durcharbeiten Ihrer Kunden-, Personal- und Drittanbieter-Dossiers mag sich wie eine große Aufgabe angefühlt haben. Aber wissen Sie: Sie sind jetzt weiter als 90% der KMU-Inhaber in Belgien und den Niederlanden. Die meisten Unternehmen wissen nicht, welche personenbezogenen Daten sie verarbeiten, geschweige denn, dass sie es dokumentiert haben.
Was Sie jetzt haben:
- Einen Überblick über alle personenbezogenen Daten, die Sie verarbeiten
- Die Zwecke und Rechtsgrundlagen pro Verarbeitungstätigkeit
- Ein Bild davon, welche Dritte Zugang zu den Daten haben
- Die Grundlage für Ihr Verarbeitungsverzeichnis
Das ist beachtlich. Aber einige weitere Schritte sind nötig, um Ihre Compliance zu vervollständigen.
Ihr Dashboard zeigt genau, was noch zu tun ist
Nach dem Ausfüllen Ihrer Dossiers generiert GDPRWise automatisch eine personalisierte Aktionsliste auf Ihrem Dashboard. Das sind keine generischen Empfehlungen, sondern konkrete Schritte basierend auf Ihrer spezifischen Situation.
Jede Aktion hat:
- Ein Prioritätslabel (hoch, mittel, niedrig), damit Sie wissen, wo Sie beginnen sollen
- Eine kurze Erläuterung, warum dieser Schritt nötig ist
- Einen Link zur Wissensbank mit vollständigen Details und Vorlagen
- Die Möglichkeit, die Aktion einem Kollegen oder Teammitglied zuzuweisen
Typische Aktionen, die Ihnen begegnen können:
- Auftragsverarbeitungsverträge prüfen - haben Sie AVVs mit allen Auftragsverarbeitern unterzeichnet, die Sie aufgelistet haben?
- Datenschutzerklärung aktualisieren - stimmt Ihre Datenschutzerklärung noch mit den dokumentierten Verarbeitungen überein?
- Aufbewahrungsfristen festlegen - jede Verarbeitungstätigkeit benötigt eine definierte Aufbewahrungsfrist
- Sicherheitsmaßnahmen dokumentieren - welche technischen und organisatorischen Maßnahmen haben Sie getroffen?
- Cookie-Audit durchführen - wenn Ihre Website Cookies setzt, müssen Sie diese erfassen
Sie müssen nicht alles auf einmal erledigen
Compliance ist keine Prüfung, die Sie auf einen Schlag bestehen müssen. Es ist ein laufender Prozess. Und die gute Nachricht: Die dringendsten Schritte sind oft auch die schnellsten.
Woche 1-2: die Grundlagen
- Prüfen Sie, ob Ihre Auftragsverarbeitungsverträge in Ordnung sind (haben Sie einen AVV mit Ihrem Steuerberater, Ihrem E-Mail-Tool, Ihrem Cloud-Speicher?)
- Aktualisieren Sie Ihre Datenschutzerklärung
Woche 3-4: Sicherheit und Verfahren
- Dokumentieren Sie Ihre Sicherheitsmaßnahmen
- Erstellen Sie ein Verfahren für den Umgang mit Datenschutzverletzungen
- Richten Sie ein Register für Betroffenenanfragen ein
Monat 2+: die Details
- Legen Sie Aufbewahrungsfristen für alle Verarbeitungen fest
- Führen Sie ein Cookie-Audit durch
- Schulen Sie Ihre Mitarbeiter in den Grundregeln
Jede Aktion enthält Anleitung
Sie müssen kein Datenschutzexperte sein, um die Aktionen abzuschließen. Jeder Schritt verlinkt zum relevanten Wissensbankartikel mit:
- Einer verständlichen Erklärung in einfacher Sprache
- Konkreten Praxisbeispielen
- Herunterladbaren Vorlagen, wo nötig
- Häufigen Fehlern, die Sie vermeiden sollten
Wie geht es weiter?
GDPRWise unterstützt Sie weiterhin, auch nach Abschluss Ihrer Aktionen:
- Regelmäßige Erinnerungen - Sie erhalten eine Benachrichtigung, wenn es Zeit ist, Ihre Dossiers zu überprüfen
- Gesetzesänderungen - bei relevanten Änderungen der DSGVO oder nationaler Gesetzgebung erhalten Sie ein Update
- Neue Verarbeitungen - wenn Sie ein neues Tool einsetzen oder einen neuen Prozess starten, können Sie dies einfach zu Ihren Dossiers hinzufügen
- Audit-Trail - Sie verfolgen automatisch, wann Sie welche Aktionen abgeschlossen haben, nützlich bei einer Kontrolle
Das Wichtigste: Sie sind nicht allein. Haben Sie eine Frage zu einer bestimmten Aktion? Unser Support-Team hilft Ihnen gerne weiter.
GDPRWise scannt Ihre Website in 15 Minuten und generiert automatisch Ihre Dossiers, Ihr Verarbeitungsverzeichnis und Ihre Aktionsliste. Keine Vorkenntnisse nötig.